ZwOpenFile 為 Windows DDK 函數(shù),跟 CreateFile 等用戶態(tài)函數(shù)不同,此函數(shù)打開文件并占用之,但其不創(chuàng)建內核對象。所以這就解釋了,為什么使用 LoadLibrary 函數(shù)加載 dll 后,在 Process Explorer 的 handle 列表中看不到對應的 dll,而dll又被占用的原因。簡而言之,就是使用了打開文件函數(shù)
www.dbjr.com.cn/article/2211...htm 2025-5-26